Infection spyware secure
Je fais appelle a vous car depuis le debut d'après midi je suis infecté par les pubs intempestive spyware secure et je ne sais pas comment m'en débarasser.
Je vous remercie d'avance
Configuration: Windows XP Firefox 1.5.0.12
33 réponses
Un utilisateur est victime de pubs intempestives et d'un spyware nommé 'secure' sur Windows XP avec Firefox 1.5.0.12, cherchant une solution pour s'en débarrasser, et les méthodes provisoires de suppression restent incertaines. Several? Wait. We must not include English. The sentence is fine; but I must ensure it's all in French. Sentence 2: "Plusieurs utilisateurs recommandent des scans avec Navilog, HijackThis et ComboFix, la création d'un point de restauration et l'analyse des rapports pour identifier les fichiers et services malveillants et partager des résultats." Sentence 3 as above. But I see "Several"? I wrote "Plusieurs" in sentence 2, good. Let's present final: Un utilisateur est victime de pubs intempestives et d'un spyware nommé 'secure' sur Windows XP avec Firefox 1.5.0.12, cherchant une solution pour s'en débarrasser, et les méthodes provisoires de suppression restent incertaines. Plusieurs utilisateurs recommandent des scans avec Navilog, HijackThis et ComboFix, la création d'un point de restauration et l'analyse des rapports pour identifier les fichiers et services malveillants et partager des résultats. Des rapports détaillés et des outils supplémentaires ont permis de nettoyer certaines traces, mais certains éléments restent indéterminés et nécessitent l'avis d'un spécialiste ou une restauration système, suivie d'une vérification approfondie.
-
j'ai vu dans ton autre discussion que ton problème est résolut,
tant mieux, et bonne chance !!!!!! -
mais est-ce que tu as auparavant, suivit les conseils de NUMA
-
va dans le menu démarrer
executer,
tape MRT.exe, et ok , et fait l'analyse approfondie
si çà ne va pas , si la commande n'est pas prise , télécharge ce fichier !!!
!!!http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=AD724AE0-E72D-4F54-9AB3-75B8EB148356 -
J"ai effectué le scan avec bitdefender et pareil, il ne me trouve rien.
Help :-( .... -
non fait seulement le scan, tu devra probablement télécharger internet explorer 7
mais désactive ton antivirus provisoirement !!!! -
est ce quil faut que j'enleve mon antivirus avant car je sais que deux antivirus en meme temps ça fait des ravages ?
merci -
bonsoir
fait un scan encore sur le lien ci desous ,pour voir ,c'est gratuit
spyware secure c'est une belle saleté !!!
https://www.bitdefender.fr/ -
UP ! :-$
Je fais remonter mon post car je m'inquiète de plus en plus. Voila j'ai effectué des scans avec navilog,clean,hijackthis,smitfraud, AVG antispyware (tout est au dessus) et le pb du spyware secure n'a toujours pas disparu.
Si quelqu'un peut m'aider ce serai vraiment tres symphatique de sa part.
MERCI BEAUCOUP -
bonjour
vois ici, un problème résolut, infection spyware secure !!!!
si ton problème persiste , tu peut toujours essayer !!
bonjourhttp://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/supprimer-spyware-secure-sujet_31025_1.htm -
Je vous envoie mon rapport avec smitfraud:
SmitFraudFix v2.225
Rapport fait à 12:30:26,76, 17/09/2007
Executé à partir de C:\Documents and Settings\alexandre\Bureau\Nouveau dossier (2)\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\acer\Empowering Technology\ePower\epm-dm.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Acer\Empowering Technology\admtray.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\WANADOO\GestionnaireInternet.exe
C:\documents and settings\alexandre\local settings\application data\hizmxfcj.exe
C:\PROGRA~1\WANADOO\ComComp.exe
C:\Acer\Empowering Technology\admServ.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\PROGRA~1\WANADOO\Toaster.exe
C:\PROGRA~1\WANADOO\Inactivity.exe
C:\PROGRA~1\WANADOO\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
c:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\WANADOO\Watch.exe
c:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\alexandre
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\alexandre\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ALEXAN~1\FAVORIS
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 80.10.246.130
DNS Server Search Order: 80.10.246.3
HKLM\SYSTEM\CCS\Services\Tcpip\..\{BCD3B950-F01A-4BC8-A02E-8B47C4CCDC4D}: NameServer=80.10.246.130 80.10.246.3
HKLM\SYSTEM\CS1\Services\Tcpip\..\{BCD3B950-F01A-4BC8-A02E-8B47C4CCDC4D}: NameServer=80.10.246.130 80.10.246.3
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SVP il me faudrai de l'aide.
Merci Beaucoup -
le pb est toujours présent
-
Voici le rapport :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 01:34:37 14/09/2007
+ Résultat de l'analyse:
:mozilla.82:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.83:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.84:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.46:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.61:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.10:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.9:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.44:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.50:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.104:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.106:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.55:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.26:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.27:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.28:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.29:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.30:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.39:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.40:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.41:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.42:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.43:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.18:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.20:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.36:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.37:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.70:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.71:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.72:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.74:C:\Documents and Settings\alexandre\Application Data\Mozilla\Firefox\Profiles\ztlltqt1.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\alexandre\Cookies\alexandre@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
Fin du rapport -
Télécharge [url=http://www.avgfrance.com/doc/31/fr/crp/0?prd=asw]avg antispyware7.5[/url]
=> Installer
=> Le lancer
=> Clic : Mise à jour
=> Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.
- Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec => entrée =>nom utilisateur habituel
=> Dans ANALYSE ( en forme de loupe )
=> Paramètres => sous COMMENT REAGIR => clic sur Actions recommandées => Quarantaine => Clic : Analyse complète du système
En fin de scan ( qui est assez long)
==> Clic Appliquer toutes les actions <== ceci Très important
=> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
=> Copie/Coller le rapport -
oui, ça n'a toujours pas disparu :-S
-
ok encore des soucis?
-
Rapport avec navilog :
Clean Navipromo version 3.0.2 commencé le 14/09/2007 à 0:02:51,87
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 13.09.2007 a 18h00 by IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Mode suppression automatique
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression avec Backups résultats GenericNaviSearch ***
* Scan C:\WINDOWS\system32 *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\alexandre\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\prefetch\WEBMEDIAPLAYER_SETUP[1].EXE-299332A9.pf supprimé !
C:\WINDOWS\prefetch\WEBMEDIAPLAYER.EXE-31877A94.pf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\alexandre\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*** Sauvegarde du registre vers dossier Backupnavi ***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage termine le 14/09/2007 à 0:05:57,82 ***
Rapport avec clean:
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 14/09/2007 a 0:09:13,90
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport ! -
tu redemarre
1 tapote la touche f8
2 avec les flêches tu choisit mode sans echec
3 tu clique ensuite sur (non de l'utilisateur)
ensuite tu fait clean et navilog en option 2
ATTENTION PAS DE CONNEXION INTERNET EN MODE SANS ECHEC -
comment fais tu pour etre en mode sans echec ?
-
ok
Tu relance Navilog en mode sans echec et tu choisis l'option 2.
Poste le nouveau rapport.
ensuite
lance clean.zip en mode sans echec=> option 2 et poste le rapport. -
Voila le résultat du scan clean (javai merder dans le dézippage)
13/09/2007 a 23:39:10,09
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND
*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
- 1
- 2